ich nicht das Zertifikat von OpenSSL überprüfen könnenopenssl nicht in der Lage debian lokalen Aussteller-Zertifikat zu erhalten
openssl verify cert.pem
Ruft etwas wie folgt aus:
cert.pem:/C = PL/O = DATA
Fehler 20 bei 0 Tiefe Nachschlag: unable lokale Aussteller-Zertifikat erhalten
Das gleiche cert aus der Maschine auf Centos - prüft co sofort.
Debian: Squeeze/sid
Ist es ein Problem mit dem CA-ROOT? Aktualisierung der Openssl-Hilfe?
Thx für die Wiedergabe. Wenn ich verstanden: - Aus dem Debian done Befehl: openssl überprüfen -CAfile ca-bundle.crt cert.pem wo: - Ca-bundle.crt - ROOT CA des Zertifikatsausstellers (Unizeto/Certum - Polen) - Cert. pem - Zertifikat vom Emittenten erhalten (Unizeto/Certum - Polen) Das Ergebnis - Test auf einem Debian-System ausgeführt: openssl -CAfile bundle.crt ca-cert.pem cert.pem überprüfen: OK openssl cert überprüfen .pem cert.pem:/C = PL/O = Daten ... Fehler 20 bei 0 Tiefe Nachschlagen: lokales Ausstellerzertifikat nicht erhalten Wie das ohne Angabe von ca-bundle.crt tun - mein Zertifikat hat einen Status von OK? – 0chi0
Sie können auch die Umgebungsvariablen SSL_CERT_FILE oder SSL_CERT_DIR festlegen und exportieren ... 'export SSL_CERT_FILE =/pfad/zu/ca_bundle.crt' oder' export SSL_CERT_DIR =/pfad/zu/ca/dir' Dann müssen Sie nicht angeben CAfile oder CApath in jedem openssl-Befehl. – lm713